热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

AndroidOkHttpCookie持久化问题总结

说明最近封装一个SDK时,遇到一个需求就是登录成功之后,APP需要持久保存Cookie,当APP退出再进入时需要从本地读取Cookie值,类似于

说明

最近封装一个SDK时,遇到一个需求就是登录成功之后,APP需要持久保存COOKIE,当APP退出再进入时需要从本地读取COOKIE值,类似于浏览器,一个网站登录成功之后,关闭浏览器再打开,还能继续访问这个网站网页。

Android OkHttp COOKIE持久化问题总结
image

图片来源:https://www.cnblogs.com/zhuanzhuanfe/p/8010854.html

分析

首先我们清除谷歌浏览器里面缓存的COOKIE,当首次访问百度https://www.baidu.com/,请求体中还没有携带COOKIE,响应体中会出现Set-COOKIE字段,要求浏览器保存COOKIE,当第二次请求时会携带这个COOKIE信息。

请求头(第一次请求):

Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,*/*;q=0.8 Accept-Encoding: gzip, deflate, br Accept-Language: zh-CN,zh;q=0.9 Connection: keep-alive Host: www.baidu.com Upgrade-Insecure-Requests: 1 User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/69.0.3472.3 Safari/537.36

响应头:

Bdpagetype: 1 Bdqid: 0xe1a8fd3600011fd8 Cache-Control: private Connection: Keep-Alive Content-Encoding: gzip Content-Type: text/html Cxy_all: baidu+c1a146ec227bccffbb8afe4da97bdf3e Date: Sat, 06 Apr 2019 09:48:35 GMT Expires: Sat, 06 Apr 2019 09:47:45 GMT P3p: CP=" OTI DSP COR IVA OUR IND COM " Server: BWS/1.1 Set-COOKIE: PSTM=1554544115; expires=Thu, 31-Dec-37 23:55:55 GMT; max-age=2147483647; path=/; domain=.baidu.com Set-COOKIE: BAIDUID=F7EBDE8F1230A7DDF1DD141A458BD04B:FG=1; expires=Thu, 31-Dec-37 23:55:55 GMT; max-age=2147483647; path=/; domain=.baidu.com Set-COOKIE: BIDUPSID=F7EBDE8F1230A7DDF1DD141A458BD04B; expires=Thu, 31-Dec-37 23:55:55 GMT; max-age=2147483647; path=/; domain=.baidu.com Set-COOKIE: delPer=0; path=/; domain=.baidu.com Set-COOKIE: BDSVRTM=0; path=/ Set-COOKIE: BD_HOME=0; path=/ Set-COOKIE: H_PS_PSSID=1439_28794_21081_28774_28721_28558_28585_26350_28604_28625_22159; path=/; domain=.baidu.com Strict-Transport-Security: max-age=172800 Transfer-Encoding: chunked Vary: Accept-Encoding X-Ua-Compatible: IE=Edge,chrome=1

请求头(第二次请求):
里面携带COOKIE信息

Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,*/*;q=0.8 Accept-Encoding: gzip, deflate, br Accept-Language: zh-CN,zh;q=0.9 Cache-Control: max-age=0 Connection: keep-alive COOKIE: BAIDUID=F7EBDE8F1230A7DDF1DD141A458BD04B:FG=1; BIDUPSID=F7EBDE8F1230A7DDF1DD141A458BD04B; PSTM=1554544115; delPer=0; BD_HOME=0; H_PS_PSSID=1439_28794_21081_28774_28721_28558_28585_26350_28604_28625_22159; BD_UPN=12314353 Host: www.baidu.com Upgrade-Insecure-Requests: 1 User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/69.0.3472.3 Safari/537.36

现象

使用的是鸿洋的 okhttputils网络框架,PersistentCOOKIEStore其中存在一个bug;github上也有类似的问题https://github.com/hongyangAndroid/okhttputils/pull/140

OkHttpClient okHttpClient = new OkHttpClient.Builder() .connectTimeout(10000L, TimeUnit.MILLISECONDS) .readTimeout(10000L, TimeUnit.MILLISECONDS) .COOKIEJar(new COOKIEJarImpl(new PersistentCOOKIEStore(this))) // .COOKIEJar(new COOKIEJarImpl(new MemoryCOOKIEStore())) .addInterceptor(new LoggerInterceptor("TAG")) .build(); OkHttpUtils.initClient(okHttpClient);

String top250 = "http://api.douban.com/v2/movie/top250"; // 配置基本网络请求 OkHttpUtils.get().url(top250) .build() .execute(new StringCallback() { @Override public void onError(Call call, Exception e, int id) { Log.d(TAG, " 失败:" + e.toString()); } @Override public void onResponse(String response, int id) { Log.d(TAG, " 成功:" + response); } });

当设置内存保存COOKIE时(MemoryCOOKIEStore),第二次访问携带上COOKIE,但是退出APP之后就丢失了。

Android OkHttp COOKIE持久化问题总结
image

当设置永久保存COOKIE时(PersistentCOOKIEStore),第二次访问还是没有携带上COOKIE,

Android OkHttp COOKIE持久化问题总结
image
Android OkHttp COOKIE持久化问题总结
image
Android OkHttp COOKIE持久化问题总结
image

从源码上可以看出,当请求头中存在expires和max-age时,返回为True,这个时候PersistentCOOKIEStore是不对COOKIE进行磁盘、内存存储的,这里只是设置一个COOKIE的有效期,此时COOKIE值并没有过期。

维持持久化COOKIE,推荐使用持久化COOKIE框架,PersistentCOOKIEJar,

ClearableCOOKIEJar COOKIEJar = new PersistentCOOKIEJar(new SetCOOKIECache(), new SharedPrefsCOOKIEPersistor(this)); OkHttpClient okHttpClient = new OkHttpClient.Builder() .connectTimeout(10000L, TimeUnit.MILLISECONDS) .readTimeout(10000L, TimeUnit.MILLISECONDS) .COOKIEJar(COOKIEJar) // .COOKIEJar(new COOKIEJarImpl(new PersistentCOOKIEStore(this))) // .COOKIEJar(new COOKIEJarImpl(new MemoryCOOKIEStore())) .addInterceptor(new LoggerInterceptor("TAG")) .build(); OkHttpUtils.initClient(okHttpClient);

Android OkHttp COOKIE持久化问题总结
image
Android OkHttp COOKIE持久化问题总结
image
Android OkHttp COOKIE持久化问题总结
image
Android OkHttp COOKIE持久化问题总结
image

从源码上可以看出,当请求头中不存在expires和max-age时,返回为False,这个时候PersistentCOOKIEJar是不对COOKIE进行磁盘存储的。

另外一种情况

okttp3访问IP地址COOKIE丢失的现象,这里使用百度的IP地址:http://220.181.112.244:80/,

//这里使用百度IP地址 String baidu = "http://220.181.112.244:80/"; // 配置基本网络请求 OkHttpUtils.get().url(baidu) .build() .execute(new StringCallback() { @Override public void onError(Call call, Exception e, int id) { Log.d(TAG, " 失败:" + e.toString()); } @Override public void onResponse(String response, int id) { Log.d(TAG, " 成功:" + response); } });

Android OkHttp COOKIE持久化问题总结
image

查看OkHttp-3.3.1底层COOKIE实现,可以看到这一部分代码:

... } else if (attributeName.equalsIgnoreCase("domain")) { try { domain = parseDomain(attributeValue); hostOnly= false; } catch (IllegalArgumentException e) { // Ignore this attribute, it isn't recognizable as a domain. } } ... // If the domain is present, it must domain match. Otherwise we have a host-only COOKIE. if (domain == null) { domain = url.host(); } else if (!domainMatch(url, domain)) { return null; // No domain match? This is either incompetence or malice! } ... for (int i = 0, size = COOKIEStrings.size(); i (); COOKIEs.add(COOKIE); }

当请求头中存在domain时,这个时候主地址为ip与domian不等,COOKIE解析失败为null,导致保存COOKIE失败,这个浏览器也是存在问题的,这个得后台注意格式。

Android OkHttp COOKIE持久化问题总结
image

代码实现

第一种实现方式(拦截器实现)

这里为了安全可以对COOKIE进行加密存储,可以使用这个SharedPreferences加密库,https://github.com/iamMehedi/Secured-Preference-Store

mSharedPreferences = getSharedPreferences("COOKIE_Pre", Context.MODE_PRIVATE); COOKIEs = new HashMap(); OkHttpClient okHttpClient = new OkHttpClient.Builder() .connectTimeout(10000L, TimeUnit.MILLISECONDS) .readTimeout(10000L, TimeUnit.MILLISECONDS) //网络拦截器 .addInterceptor(new Interceptor() { @Override public Response intercept(Chain chain) throws IOException { //获取请求链接 Request originalRequest = chain.request(); //获取url的主机地址 String hostString = originalRequest.url().host(); if (!COOKIEs.containsKey(hostString)) { //获取磁盘里面的spCOOKIE字符串 String spCOOKIE = mSharedPreferences.getString(hostString, ""); if (!TextUtils.isEmpty(spCOOKIE)) { //获取spCOOKIE解密放到内存中 COOKIEs.put(hostString, spCOOKIE); } } //获取内存中的COOKIE String memoryCOOKIE = COOKIEs.get(hostString); //拦截网络请求数据 Request request = originalRequest.newBuilder() //设置请求头COOKIE值 .addHeader("COOKIE", memoryCOOKIE == null ? "" : memoryCOOKIE) .build(); //拦截返回数据 Response originalRespOnse= chain.proceed(request); //判断请求头里面是否有Set-COOKIE值,更新COOKIE if (!originalResponse.headers("Set-COOKIE").isEmpty()) { //字符串集 StringBuilder stringBuilder = new StringBuilder(); for (String header : originalResponse.headers("Set-COOKIE")) { stringBuilder.append(header); stringBuilder.append(";"); } //拼接COOKIE成字符串 String COOKIE = stringBuilder.toString(); //更新内存中COOKIEs值 COOKIEs.put(hostString, COOKIE); //存储到本地磁盘中 SharedPreferences.Editor editor = mSharedPreferences.edit(); //存储COOKIE(为了安全这里可以加密存储) editor.putString(hostString, COOKIE); editor.apply(); Log.e("Set-COOKIE", "COOKIEs: " + COOKIE + " host: " + hostString); } return originalResponse; } }) .addInterceptor(new LoggerInterceptor("TAG")) .build(); OkHttpUtils.initClient(okHttpClient);

第二种实现方式(继承COOKIEJar实现)

这里可以参考OKGO里面实现的库,COOKIE,实现
COOKIEJarImpl继承COOKIEJar和SPCOOKIEStore。

public class SPCOOKIEStore implements COOKIEStore { private static final String COOKIE_PREFS = "okhttp_COOKIE"; //COOKIE使用prefs保存 private static final String COOKIE_NAME_PREFIX = "COOKIE_"; //COOKIE持久化的统一前缀 private final Map> COOKIEs; private final SharedPreferences COOKIEPrefs; public SPCOOKIEStore(Context context) { COOKIEPrefs = context.getSharedPreferences(COOKIE_PREFS, Context.MODE_PRIVATE); COOKIEs = new HashMap(); //将持久化的COOKIEs缓存到内存中,数据结构为 Map> Map prefsMap = COOKIEPrefs.getAll(); for (Map.Entry entry : prefsMap.entrySet()) { if ((entry.getValue()) != null && !entry.getKey().startsWith(COOKIE_NAME_PREFIX)) { //获取url对应的所有COOKIE的key,用","分割 String[] COOKIENames = TextUtils.split((String) entry.getValue(), ","); for (String name : COOKIENames) { //根据对应COOKIE的Key,从xml中获取COOKIE的真实值 String encodedCOOKIE = COOKIEPrefs.getString(COOKIE_NAME_PREFIX + name, null); if (encodedCOOKIE != null) { COOKIE decodedCOOKIE = SerializableCOOKIE.decodeCOOKIE(encodedCOOKIE); if (decodedCOOKIE != null) { if (!COOKIEs.containsKey(entry.getKey())) { COOKIEs.put(entry.getKey(), new ConcurrentHashMap()); } COOKIEs.get(entry.getKey()).put(name, decodedCOOKIE); } } } } } } private String getCOOKIEToken(COOKIE COOKIE) { return COOKIE.name() + "@" + COOKIE.domain(); } /** 当前COOKIE是否过期 */ private static boolean isCOOKIEExpired(COOKIE COOKIE) { return COOKIE.expiresAt() urlCOOKIEs) { for (COOKIE COOKIE : urlCOOKIEs) { saveCOOKIE(url, COOKIE); } } @Override public synchronized void saveCOOKIE(HttpUrl url, COOKIE COOKIE) { if (!COOKIEs.containsKey(url.host())) { COOKIEs.put(url.host(), new ConcurrentHashMap()); } //当前COOKIE是否过期 if (isCOOKIEExpired(COOKIE)) { removeCOOKIE(url, COOKIE); } else { saveCOOKIE(url, COOKIE, getCOOKIEToken(COOKIE)); } } /** 保存COOKIE,并将COOKIEs持久化到本地 */ private void saveCOOKIE(HttpUrl url, COOKIE COOKIE, String COOKIEToken) { //内存缓存 COOKIEs.get(url.host()).put(COOKIEToken, COOKIE); //文件缓存 SharedPreferences.Editor prefsWriter = COOKIEPrefs.edit(); prefsWriter.putString(url.host(), TextUtils.join(",", COOKIEs.get(url.host()).keySet())); prefsWriter.putString(COOKIE_NAME_PREFIX + COOKIEToken, SerializableCOOKIE.encodeCOOKIE(url.host(), COOKIE)); prefsWriter.apply(); } /** 根据当前url获取所有需要的COOKIE,只返回没有过期的COOKIE */ @Override public synchronized List loadCOOKIE(HttpUrl url) { List ret = new ArrayList(); if (!COOKIEs.containsKey(url.host())) return ret; Collection urlCOOKIEs = COOKIEs.get(url.host()).values(); for (COOKIE COOKIE : urlCOOKIEs) { if (isCOOKIEExpired(COOKIE)) { removeCOOKIE(url, COOKIE); } else { ret.add(COOKIE); } } return ret; } /** 根据url移除当前的COOKIE */ @Override public synchronized boolean removeCOOKIE(HttpUrl url, COOKIE COOKIE) { if (!COOKIEs.containsKey(url.host())) return false; String COOKIEToken = getCOOKIEToken(COOKIE); if (!COOKIEs.get(url.host()).containsKey(COOKIEToken)) return false; //内存移除 COOKIEs.get(url.host()).remove(COOKIEToken); //文件移除 SharedPreferences.Editor prefsWriter = COOKIEPrefs.edit(); if (COOKIEPrefs.contains(COOKIE_NAME_PREFIX + COOKIEToken)) { prefsWriter.remove(COOKIE_NAME_PREFIX + COOKIEToken); } prefsWriter.putString(url.host(), TextUtils.join(",", COOKIEs.get(url.host()).keySet())); prefsWriter.apply(); return true; } @Override public synchronized boolean removeCOOKIE(HttpUrl url) { if (!COOKIEs.containsKey(url.host())) return false; //内存移除 ConcurrentHashMap urlCOOKIE = COOKIEs.remove(url.host()); //文件移除 Set COOKIETokens = urlCOOKIE.keySet(); SharedPreferences.Editor prefsWriter = COOKIEPrefs.edit(); for (String COOKIEToken : COOKIETokens) { if (COOKIEPrefs.contains(COOKIE_NAME_PREFIX + COOKIEToken)) { prefsWriter.remove(COOKIE_NAME_PREFIX + COOKIEToken); } } prefsWriter.remove(url.host()); prefsWriter.apply(); return true; } @Override public synchronized boolean removeAllCOOKIE() { //内存移除 COOKIEs.clear(); //文件移除 SharedPreferences.Editor prefsWriter = COOKIEPrefs.edit(); prefsWriter.clear(); prefsWriter.apply(); return true; } /** 获取所有的COOKIE */ @Override public synchronized List getAllCOOKIE() { List ret = new ArrayList(); for (String key : COOKIEs.keySet()) { ret.addAll(COOKIEs.get(key).values()); } return ret; } @Override public synchronized List getCOOKIE(HttpUrl url) { List ret = new ArrayList(); Map mapCOOKIE = COOKIEs.get(url.host()); if (mapCOOKIE != null) ret.addAll(mapCOOKIE.values()); return ret; } }

//当前COOKIE是否过期 if (isCOOKIEExpired(COOKIE)) { removeCOOKIE(url, COOKIE); } else { saveCOOKIE(url, COOKIE, getCOOKIEToken(COOKIE)); } /** 当前COOKIE是否过期 */ private static boolean isCOOKIEExpired(COOKIE COOKIE) { return COOKIE.expiresAt()

【总结】这里保存持久化COOKIE的关键看expiresAt与当前时间戳相比是否为过期,而不是看响应头里是否存在expires和max-age字段。

使用与之前类似:

OkHttpClient okHttpClient = new OkHttpClient.Builder() .connectTimeout(10000L, TimeUnit.MILLISECONDS) .readTimeout(10000L, TimeUnit.MILLISECONDS) .COOKIEJar(new COOKIEJarImpl(new SPCOOKIEStore())) .addInterceptor(new LoggerInterceptor("TAG")) .build(); OkHttpUtils.initClient(okHttpClient);

总结

后台对COOKIE返回格式还是要规范一点,否则COOKIE持久化保存会出现莫名其妙的错误。

声明:

转载请注明出处
作者:戎码虫
链接:https://www.jianshu.com/p/3c3da18e369e


推荐阅读
  • 如何实现织梦DedeCms全站伪静态
    本文介绍了如何通过修改织梦DedeCms源代码来实现全站伪静态,以提高管理和SEO效果。全站伪静态可以避免重复URL的问题,同时通过使用mod_rewrite伪静态模块和.htaccess正则表达式,可以更好地适应搜索引擎的需求。文章还提到了一些相关的技术和工具,如Ubuntu、qt编程、tomcat端口、爬虫、php request根目录等。 ... [详细]
  • 本文介绍了lua语言中闭包的特性及其在模式匹配、日期处理、编译和模块化等方面的应用。lua中的闭包是严格遵循词法定界的第一类值,函数可以作为变量自由传递,也可以作为参数传递给其他函数。这些特性使得lua语言具有极大的灵活性,为程序开发带来了便利。 ... [详细]
  • 本文介绍了在开发Android新闻App时,搭建本地服务器的步骤。通过使用XAMPP软件,可以一键式搭建起开发环境,包括Apache、MySQL、PHP、PERL。在本地服务器上新建数据库和表,并设置相应的属性。最后,给出了创建new表的SQL语句。这个教程适合初学者参考。 ... [详细]
  • 基于layUI的图片上传前预览功能的2种实现方式
    本文介绍了基于layUI的图片上传前预览功能的两种实现方式:一种是使用blob+FileReader,另一种是使用layUI自带的参数。通过选择文件后点击文件名,在页面中间弹窗内预览图片。其中,layUI自带的参数实现了图片预览功能。该功能依赖于layUI的上传模块,并使用了blob和FileReader来读取本地文件并获取图像的base64编码。点击文件名时会执行See()函数。摘要长度为169字。 ... [详细]
  • PHP图片截取方法及应用实例
    本文介绍了使用PHP动态切割JPEG图片的方法,并提供了应用实例,包括截取视频图、提取文章内容中的图片地址、裁切图片等问题。详细介绍了相关的PHP函数和参数的使用,以及图片切割的具体步骤。同时,还提供了一些注意事项和优化建议。通过本文的学习,读者可以掌握PHP图片截取的技巧,实现自己的需求。 ... [详细]
  • 本文分享了一个关于在C#中使用异步代码的问题,作者在控制台中运行时代码正常工作,但在Windows窗体中却无法正常工作。作者尝试搜索局域网上的主机,但在窗体中计数器没有减少。文章提供了相关的代码和解决思路。 ... [详细]
  • 本文介绍了使用Java实现大数乘法的分治算法,包括输入数据的处理、普通大数乘法的结果和Karatsuba大数乘法的结果。通过改变long类型可以适应不同范围的大数乘法计算。 ... [详细]
  • CSS3选择器的使用方法详解,提高Web开发效率和精准度
    本文详细介绍了CSS3新增的选择器方法,包括属性选择器的使用。通过CSS3选择器,可以提高Web开发的效率和精准度,使得查找元素更加方便和快捷。同时,本文还对属性选择器的各种用法进行了详细解释,并给出了相应的代码示例。通过学习本文,读者可以更好地掌握CSS3选择器的使用方法,提升自己的Web开发能力。 ... [详细]
  • 本文介绍了如何使用php限制数据库插入的条数并显示每次插入数据库之间的数据数目,以及避免重复提交的方法。同时还介绍了如何限制某一个数据库用户的并发连接数,以及设置数据库的连接数和连接超时时间的方法。最后提供了一些关于浏览器在线用户数和数据库连接数量比例的参考值。 ... [详细]
  • 本文介绍了C#中数据集DataSet对象的使用及相关方法详解,包括DataSet对象的概述、与数据关系对象的互联、Rows集合和Columns集合的组成,以及DataSet对象常用的方法之一——Merge方法的使用。通过本文的阅读,读者可以了解到DataSet对象在C#中的重要性和使用方法。 ... [详细]
  • 知识图谱——机器大脑中的知识库
    本文介绍了知识图谱在机器大脑中的应用,以及搜索引擎在知识图谱方面的发展。以谷歌知识图谱为例,说明了知识图谱的智能化特点。通过搜索引擎用户可以获取更加智能化的答案,如搜索关键词"Marie Curie",会得到居里夫人的详细信息以及与之相关的历史人物。知识图谱的出现引起了搜索引擎行业的变革,不仅美国的微软必应,中国的百度、搜狗等搜索引擎公司也纷纷推出了自己的知识图谱。 ... [详细]
  • 本文介绍了使用PHP实现断点续传乱序合并文件的方法和源码。由于网络原因,文件需要分割成多个部分发送,因此无法按顺序接收。文章中提供了merge2.php的源码,通过使用shuffle函数打乱文件读取顺序,实现了乱序合并文件的功能。同时,还介绍了filesize、glob、unlink、fopen等相关函数的使用。阅读本文可以了解如何使用PHP实现断点续传乱序合并文件的具体步骤。 ... [详细]
  • Voicewo在线语音识别转换jQuery插件的特点和示例
    本文介绍了一款名为Voicewo的在线语音识别转换jQuery插件,该插件具有快速、架构、风格、扩展和兼容等特点,适合在互联网应用中使用。同时还提供了一个快速示例供开发人员参考。 ... [详细]
  • 在Android开发中,使用Picasso库可以实现对网络图片的等比例缩放。本文介绍了使用Picasso库进行图片缩放的方法,并提供了具体的代码实现。通过获取图片的宽高,计算目标宽度和高度,并创建新图实现等比例缩放。 ... [详细]
  • 本文讲述了作者通过点火测试男友的性格和承受能力,以考验婚姻问题。作者故意不安慰男友并再次点火,观察他的反应。这个行为是善意的玩人,旨在了解男友的性格和避免婚姻问题。 ... [详细]
author-avatar
宝贝不哭522502903183
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有